-
公开(公告)号:CN114637684B
公开(公告)日:2025-02-11
申请号:CN202210302251.X
申请日:2022-03-24
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F11/362 , G06F8/61 , H04L61/5007
Abstract: 本发明实施例公开了一种应用程序识别方法、装置、电子设备及存储介质。该方法包括:获取待识别应用程序的下载链接数据,并确定下载链接数据对应的下载链接IP数据;根据下载链接IP数据提取下载链接数据的IP数据特征;在确定IP数据特征未包括在IP备案白名单数据库中,且未包括在IP黑名单数据库中的情况下,根据下载链接数据确定待识别应用程序的应用程序安装包数据;根据应用程序安装包数据提取待识别应用程序的静态特征,并在确定待识别应用程序的静态特征满足异常静态特征库比对条件的情况下,确定待识别应用程序为异常应用程序。本发明实施例的技术方案能够快速且准确的识别异常应用程序,提高异常应用程序的识别效率和识别准确率。
-
公开(公告)号:CN113742726B
公开(公告)日:2024-10-15
申请号:CN202110997676.2
申请日:2021-08-27
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F18/214 , G06N20/00
Abstract: 本发明实施例公开了一种程序识别模型训练和程序识别方法、装置、设备及介质。其中,程序识别模型训练方法包括:获取各样本程序的行为特征信息和证书签名信息;根据行为特征信息获取各样本程序的程序行为特征;获取证书签名信息的字符串随机性,得到各样本程序的签名随机性特征;将程序行为特征和签名随机性特征作为样本训练数据输入至程序识别模型以对程序识别模型进行训练。本发明实施例可以基于机器学习方法实现对应用程序的多角度特征提取和识别,提高恶意程序检测的效率和准确率。
-
公开(公告)号:CN115146619B
公开(公告)日:2024-10-01
申请号:CN202210518148.9
申请日:2022-05-12
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F40/216 , G06F40/117 , G06F40/289 , H04W4/14
Abstract: 本发明公开了一种异常短信的检测方法、装置、计算机设备及存储介质。所述方法包括:获取待测短信,并提取所述待测短信中包括的多项短信描述特征;其中,所述短信描述特征中包括下述至少一项:所述待测短信在至少一个文本粒度下的各粒度词语的TF‑IDF、所述待测短信的拼音特征、以及对所述待测短信中各异常项的异常标注特征;将所述多项短信描述信息,输入至预先训练的异常短信识别模型中,获取所述待测短信为异常短信的置信度;如果所述置信度大于或者等于预设的置信度门限,则将所述待测短信识别为异常短信。通过采用上述技术方案,能够提高异常短信检测的覆盖率和准确率。
-
公开(公告)号:CN114039928B
公开(公告)日:2024-07-02
申请号:CN202111289011.2
申请日:2021-11-02
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L47/2483
Abstract: 本发明实施例公开了一种网络流量的识别方法、装置、设备及存储介质,该方法包括:获取目标网际协议IP地址的网络流量,并对网络流量进行解析,获取对应的报文数据;当报文数据与目标状态机的起始状态检测内容成功匹配时,将目标状态机配置为起始状态,并将报文数据依次与目标状态机的各其他状态检测内容进行匹配;在预设时间阈值内,若检测到目标状态机的最终状态,则确定网络流量由目标状态机对应的目标应用产生。本发明实施例的技术方案,提出了一种利用状态机实现网络流量识别的新方式,可以实现对加密网络流量的准确识别,可以提升网络流量识别的准确度。
-
公开(公告)号:CN112489633B
公开(公告)日:2024-06-11
申请号:CN202011253225.X
申请日:2020-11-11
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种语音特征编码网络的训练方法、装置及存储介质,该方法包括:将语音数据输入至特征编码网络,得到语音特征,特征编码网络用于提取语音数据的特征;根据语音特征确定上下文特征;根据上下文特征和语音特征确定预测信息以及预测信息的目标信息,目标信息用于标记预测信息;根据预测信息和目标信息进行二分类;根据二分类结果对特征编码网络进行优化。本申请实施例提供的语音特征编码网络的训练方案,可以充分利用没有标注的语音数据,能够获取语义特征,提高带口音的语音识别率。
-
公开(公告)号:CN113139025B
公开(公告)日:2024-06-07
申请号:CN202110527101.4
申请日:2021-05-14
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/28 , G06Q10/0639
Abstract: 本发明实施例公开了一种威胁情报的评价方法、装置、设备及存储介质,该方法包括:获取待评价的威胁情报,并确定所述威胁情报的数据处理方式;根据所述威胁情报的数据处理方式,对所述威胁情报进行分类,以获取所述威胁情报的第一分类类别;根据所述威胁情报的第一分类类别,获取所述威胁情报的价值评分,实现了对威胁情报的准确价值评价,同时根据威胁情报的分类类别,自动获取威胁情报的价值评分,提升了威胁情报的评价效率。
-
公开(公告)号:CN114448706B
公开(公告)日:2024-05-17
申请号:CN202210117616.1
申请日:2022-02-08
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种单包授权方法、装置、电子设备及存储介质,方法包括:获取待授权处理流量数据;对所述待授权处理流量数据生成单包授权数据;其中,所述单包授权数据包括置信水平数值和/或动态授权密码;将所述单包授权数据添加至所述待授权处理流量数据中,得到待授权流量数据;将所述待授权流量数据发送至服务器,以使所述服务器对所述待授权流量数据进行单包授权验证。本发明实施例的技术方案能够提高单包授权的安全性和可靠性,从而提高网络访问的安全性。
-
公开(公告)号:CN113923669B
公开(公告)日:2024-05-17
申请号:CN202111325958.4
申请日:2021-11-10
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W12/128 , H04M3/22 , H04L43/04
Abstract: 本发明实施例公开了一种多源跨平台融合的反诈预警方法、装置、设备和介质。该方法包括获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。本发明的技术方案实现有效整合各反诈平台数据资源,精准定位预警,避免重复预警导致预警置信度低的效果。
-
公开(公告)号:CN112818183B
公开(公告)日:2024-05-17
申请号:CN202110152682.8
申请日:2021-02-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/901
Abstract: 本发明公开了一种数据合成方法、装置、计算机设备和存储介质。该方法包括:实时获取多个数据源接入的待合成数据,并获取各待合成数据对应的数据生成时间;根据各待合成数据对应的数据生成时间,确定目标时间窗口对应的目标待合成数据,并确定与所述目标时间窗口匹配的缓存时间区间对应的缓存数据;对目标待合成数据和/或缓存数据进行数据合成,获得至少一个合成数据存储到数据库中。使用本发明的技术方案,可以实现对不同数据源和不同到达时间的数据进行实时合成处理。
-
公开(公告)号:CN114422232B
公开(公告)日:2024-03-22
申请号:CN202210048641.9
申请日:2022-01-17
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种违规流量的监测方法、装置、电子设备、系统及介质。该方法包括:获取DPI设备上报的IP流量日志和访问日志;确定访问日志中的违规用户行为对应的访问记录,根据访问记录和IP流量日志确定疑似违规的内层IP和疑似违规的外层IP;根据疑似违规的外层IP获取话单日志中的目标日志数据,采用预设判定策略基于目标日志数据和疑似违规的内层IP确定违规流量,实现基于目标日志数据分析疑似违约的内层IP对应的流量是否为违规流量。通过本发明解决相关技术中无法对通过VPN+NAT方式占用带宽资源的行为进行监测,解决了无法监测VPN加密隧道中传输的违规流量的问题。
-
-
-
-
-
-
-
-
-